Plusieurs problèmes ont été découverts dans ht, un visualiseur, éditeur et analyseur de plusieurs types d'exécutables, qui pouvaient permettre l'exécution de code arbitraire. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Tavis Ormandy de l'équipe de sécurité de Gentoo a découvert un dépassement de tampon dans l'analyseur du format ELF.
Les auteurs ont découvert un dépassement de tampon dans l'analyseur de format PE.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.5.0-1woody4. Nous vous conseillons de ne plus utiliser ce paquet sur l'architecture HP Precision. En effet, le programme n'étant plus compilable, nous ne pouvons plus fournir de paquets à jour.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.8.0-2sarge4.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.8.0-3.
Nous vous recommandons de mettre à jour votre paquet ht.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.